
سكريبتات الكشف، مدقق التصحيح ودليل التعزيز لـ CVE-2026-44963 (Veeam B&R RCE)
مستودع بحثي من قبل SentinelX — لأغراض الاختبار الأمني المصرح به والدفاع فقط.
| الحقل | التفاصيل |
|---|---|
| CVE ID | CVE-2026-44963 |
| المورّد | Veeam |
| المنتج | Backup & Replication |
| الإصدارات المتأثرة | < 12.3.2.4854 (جميع إصدارات v12) |
| الإصدار المصحّح | 12.3.2.4854 |
| درجة CVSS v4 | 9.4 — حرجة |
| درجة CVSS v3 | 8.8 — عالية |
| CWE | CWE-502 (إلغاء تسلسل البيانات غير الموثوقة) |
| اكتشفه | Sina Kheirkhah @ WatchTowr |
| تاريخ الإفصاح | 9 يونيو 2026 |
| إشعار المورّد | KB4869 |
CVE-2026-44963 هي ثغرة تنفيذ أوامر عن بعد (RCE) في Veeam Backup & Replication ناتجة عن إلغاء تسلسل غير آمن للبيانات غير الموثوقة (CWE-502). تسمح الثغرة لأي مستخدم مجال موثّق — دون الحاجة إلى صلاحيات مرتفعة — بتنفيذ تعليمات برمجية عشوائية عن بعد على خادم النسخ الاحتياطي.
Any domain account No elevated privilege needed
Network access to VBR server
Deserialization of crafted payload
RCE as SYSTEM/service account
Full backup infrastructure compromise
CVE-2026-44963/
README.md # This file
docs/
technical-analysis.md # Deep-dive technical breakdown
timeline.md # Disclosure & patch timeline
references.md # External references
detection/
scan_veeam.py # Discover Veeam instances on network (TCP scan)
check_version.py # Check version via Veeam REST API (auth required)
http_prober.py # Custom HTTP fingerprinter — no third-party tools
remediation/
patch_checker.py # Validate patch status
hardening.ps1 # Post-patch hardening script
lab/
setup.md # Lab environment setup guide
ioc/
indicators.md # IoCs for SIEM/EDR detection
1. Reconnaissance Identify domain-joined Veeam VBR instances
2. Enumeration Confirm version < 12.3.2.4854
3. Access Obtain any valid domain credentials
4. Exploitation Send crafted deserialization payload
5. Post-exploit Extract config DB, harvest creds, lateral move
انظر ioc/indicators.md للحصول على القائمة الكاملة لمؤشرات الاختراق.
نقاط الكشف الرئيسية:
Veeam.Backup.Service.exe.NET غير متوقع على خادم النسخ الاحتياطيفوري: التحديث إلى 12.3.2.4854 من Veeam Backup & Replication
تحصين:
انظر remediation/hardening.ps1 للحصول على سكريبت التحصين الآلي.
هذا المستودع مخصّص بشكل صارم للبحث الأمني المصرح به، واختبار الاختراق بإذن كتابي صريح، ولأغراض الدفاع / الفريق الأزرق.
الاستخدام غير المصرح به لهذه المواد ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وقد يؤدي إلى ملاحقة جنائية.
SentinelX والمساهمون في هذا المستودع غير مسؤولين عن أي سوء استخدام لهذه المعلومات.
تم الإنشاء بواسطة SentinelX | من أجل المجتمع، بواسطة المجتمع